Accueil Sécurité Qu'est-ce qu'un brise-mot de passe? - définition de techopedia

Qu'est-ce qu'un brise-mot de passe? - définition de techopedia

Table des matières:

Anonim

Définition - Que signifie Password Breaker?

Un brise-mot de passe est un outil d'application logicielle cryptographique conçu pour identifier ou récupérer un nom d'utilisateur / mot de passe inconnu ou oublié d'une ressource sécurisée, comme un réseau ou un système informatique. Il est utilisé pour discerner les mots de passe contenus dans la liste de mots de passe hachés (chiffrés) piratés d'un système infiltré.

Un brise-mot de passe est également connu sous le nom de pirate de mot de passe.

Techopedia explique Password Breaker

Pour pénétrer dans un système, un brise-mot de passe a besoin de son dictionnaire et de sa liste de mots de passe hachés volés. Des règles de création de mot de passe communes sont appliquées à un dictionnaire pour former des mots de passe possibles hachés et comparés à la liste hachée volée. Une ou plusieurs correspondances indiquent l'utilisation d'un vrai mot de passe pour ce système.

En raison de contraintes de temps, les briseurs de mot de passe ne font pas de tentatives de connexion système répétées. De plus, des mesures de prévention de l'automatisation sont incluses dans les systèmes de sécurité modernes. Certains systèmes n'autorisent que quelques tentatives incorrectes avant de bloquer un compte.

Les briseurs de mot de passe utilisent deux méthodes courantes pour déchiffrer les mots de passe: les attaques par force brute et les attaques par dictionnaire. Une attaque par dictionnaire est simple car jusqu'à ce qu'une ou plusieurs correspondances soient trouvées, elle compare simplement les éléments hachés au contenu d'un dictionnaire qui contient des mots de passe connus. D'un autre côté, une attaque par force brute parcourt toutes les permutations disponibles, comme essayer hello1 puis hello2, puis 3, puis 4 et ainsi de suite - sans un soupçon d'intelligence.

Une méthode plus sophistiquée impliquant des règles se produit avec des mots de passe plus complexes. Dans ce type d'attaque, les utilisateurs peuvent appliquer des règles de création de mot de passe au dictionnaire pour créer des mots de passe plus complexes, qui sont ensuite hachés et comparés à la liste volée.

Le cracking peut prendre de quelques minutes à plusieurs jours, semaines ou années, selon la complexité du mot de passe. Cependant, le processus est accéléré en utilisant des unités de traitement graphique (GPU), qui sont prises en charge par des brise-mot de passe modernes, comme John the Ripper et Hashcat.

Qu'est-ce qu'un brise-mot de passe? - définition de techopedia